emodson1980
Goto Top

Unbekannte SID in Default Domain Controller Policy

Hallo Zusammen,

unsere Default Domain Controller Policy enthält Einträge in der nur die SID aufgeführt ist.

Diese starten mit S-1-5-80-... und S-1-5-82-...

Ein Check mit Purple Knight macht mich darauf aufmerksam, dass speziell die Einträge für "SeAssignPrimaryTokenPrivilege" problematisch seien.

Wie gehe ich hier vor um zu überprüfen, ob diese SID erlaubt/verwaist sind? S-1-5-80-... scheinen ja Services zu sein.

Vielleicht hat jemand eine gute Idee? Vielen Dank!

screenshot 2024-06-17 1159102

Content-ID: 61744751110

Url: https://administrator.de/contentid/61744751110

Ausgedruckt am: 25.11.2024 um 13:11 Uhr

13034433319
Lösung 13034433319 17.06.2024 aktualisiert um 12:26:16 Uhr
Goto Top
Das werden verwaiste IIS Application Pool-Instanzen sein, vermutlich durch das Entfernen des Pools oder einer Server-Rolle übrig geblieben.

Führe mal folgendes mit der SID aus:
(New-Object System.Security.Principal.SecurityIdentifier("S-1-5-XXXXXXXXXXXXXXXXXXXXX")).Translate([System.Security.Principal.NTAccount]).Value  
Wenn da kein Name kommt, kann er weg.

screenshot

Gruß